é¦å
ï¼å¦æä½ è½å é¤ç¡¬ä»¶çåå ï¼å
åä¸å
¼å®¹ï¼æ´æ¢å
åå¡ç驱å¨ç¨åºè¢«æ¶æè¦çï¼æè
ä»»ä½æ£ç¡®å®è£
ï¼ï¼å¾ä¸çï¼
äºï¼é æç³»ç»æå
¶ä»è½¯ä»¶ï¼å¨ä½¿ç¨è¯´ææ¹æ³å¤çï¼ç³»ç»æ¬èº«çé®é¢ï¼å®è£
è¡¥ä¸æ£å¼åå¸ï¼å¿
è¦æ¶éè£
ç³»ç»ãç
æ¯é®é¢ï¼ææ¯ãé²ç
æ¯è½¯ä»¶åå
¶ä»è½¯ä»¶å²çªï¼å¸è½½æé®é¢ç软件ã
ä¸ï¼å
åæµè§å¨æ æ³è¯»ï¼åæå·§ï¼
1ï¼è¿è¡æ³¨å表ç¼è¾å¨ââè¿å
¥æ³¨å表ï¼å¨â
HKEY_LOCAL_MACHINE \ SOFTWARE \ MICROSOFT \çWindows \ CurrentVersion \ Explorerä¸\ ShellExecuteHooks
è¿ä¸ªä½ç½®æä¸ä¸ªæ£å¸¸çé®{AEB6717E-7E19-11d0-97EE-00C04FD91972}ï¼å°å
¶ä»çå é¤çãæç
ï¼
åRegsvr32.exeä¼/ sçï¼
iè¾å
¥
为ï¼
æå¨ï¼ï¼
ï¼ï¼
WINDIRï¼
\ SYSTEM32 \ *ãDLLï¼ï¼
2ï¼æå¼CMDçªå£ä¸è¾å
¥ä»¥ä¸å½ä»¤WINDIRåï¼
\ SYSTEM32 \ *ãocxçï¼åçregsvr32.exe / sï¼
iè¾å
¥
两个ç¬ç«è¿è¡å®æéå¯ã
åï¼å¦æä½ åªç¨ä¸é¢çæ¹æ³ä¸è½è§£å³æåä¸æï¼
å®å
¨æ³¨åçdllï¼æå¼âè¿è¡ââè¾å
¥CMDâè¾å
¥
ç¶åå¤å¶æåéé¢å»äºçä¸é¢ä¸è¡é»çCMDå车çå¾
å®æå
¨é¨æ³¨åDLLæ件ï¼å¯ä»¥å
³éï¼ä»¥é²æ¢è¾å
¥é误ï¼å¯ä»¥å¤å¶è¿æ¡æ令ï¼ç¶åå¨å½ä»¤æ示符ä¸åå»é¼ æ å³é®âç²è´´âå车ï¼çå¾
ï¼ç´å°å±å¹æ»å¨åæ¢ã
éå¯åæºå¨ï¼
1åçregsvr32.exe / sï¼
1
å®æï¼ï¼
WINDIRï¼
\ SYSTEM32 \ *ãDLLï¼ï¼
ï¼ä¸é¢æ¯è¦è¿è¡ç代ç ï¼ã
å¸è½½æ¸¸æéæ°å¯å¨è®¡ç®æºï¼å
³éåéæ°å®è£
é²ç
æ¯è½¯ä»¶;æå¨å¦ä¸ä¸ªå®è£
è·¯å¾å
¶å®æ¯æ好ç解å³æ¹æ¡ã
追é®é£ä¸ä¸²æç¾åå·çä¸è¥¿å®å
¨çä¸æ.....